Polityka Prywatności

Ostatnia aktualizacja: 10 czerwca 2026 r.

1. Jakie dane zbieramy

W związku ze świadczeniem usługi możemy zbierać i przetwarzać następujące kategorie danych osobowych:

  • Dane identyfikacyjne: imię, nazwisko, adres e-mail.
  • Dane konta: hasło w postaci zahaszowanej, rola w organizacji (administrator, pracownik).
  • Dane organizacyjne: nazwa organizacji, oddziału, informacje o harmonogramach i grafikach dyżurów.
  • Dane o dostępności: zgłoszona przez użytkownika dostępność do pracy w poszczególnych dniach i godzinach.
  • Dane dotyczące zdrowia (szczególna kategoria danych, art. 9 RODO): wyłącznie w zakresie niezbędnym do ustalenia dopuszczalnego czasu pracy i objęcia pracownika ochroną wynikającą z prawa pracy — informacja o ciąży, o orzeczonej niepełnosprawności, o statusie pracownika młodocianego, o zgodzie na pracę w porze nocnej oraz o okresach ochronnych i nieobecnościach. Dane te wprowadza organizacja (pracodawca); w aplikacji są widoczne wyłącznie dla osób zarządzających organizacją oraz dla samego pracownika, a nie dla pozostałych członków zespołu.
  • Dane techniczne: adres IP, typ przeglądarki, znaczniki czasu logowania, logi błędów.
  • Treści asystenta AI: wiadomości wpisywane do asystenta AI w aplikacji (mogą zawierać np. imiona i nazwiska personelu oraz informacje o grafikach), przetwarzane w celu wygenerowania odpowiedzi.
  • Nagrania głosowe (dyktowanie): gdy korzystasz z dyktowania wiadomości do asystenta, nagranie Twojej wypowiedzi przetwarzamy wyłącznie ulotnie — na czas zamiany mowy na tekst. Nagranie nie jest zapisywane w naszych systemach ani w logach; w aplikacji zostaje wyłącznie rozpoznany tekst, który przed wysłaniem widzisz w polu wiadomości i możesz poprawić. Nagrania nie wykorzystujemy do rozpoznawania ani weryfikacji tożsamości mówiącego, więc nie jest to przetwarzanie danych biometrycznych w rozumieniu art. 9 RODO.
  • Dane płatnicze: informacje o wybranym planie subskrypcji; dane kart płatniczych są obsługiwane przez operatora płatności i nie są przechowywane przez nas.
  • Bezpłatny „Audyt grafiku”: przesłany obraz/PDF grafiku (może zawierać imiona i nazwiska personelu) przetwarzamy wyłącznie ulotnie — na czas wygenerowania raportu; obraz ani odczytane z niego dane osobowe nie są zapisywane w naszych systemach ani w logach (logi zawierają wyłącznie liczności, np. liczbę rozpoznanych komórek). Osoba wgrywająca plik odpowiada za uprawnienie do dysponowania widocznymi w nim danymi; zalecamy zakrycie nazwisk — audyt działa również na inicjałach.

2. Cel i podstawa przetwarzania

Przetwarzamy Twoje dane w następujących celach:

  • Świadczenie usługi — wykonanie umowy (art. 6 ust. 1 lit. b RODO): rejestracja konta, zarządzanie grafikami dyżurów, wysyłanie powiadomień.
  • Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO): przechowywanie faktur i dokumentacji finansowej.
  • Uzasadniony interes Usługodawcy (art. 6 ust. 1 lit. f RODO): zapewnienie bezpieczeństwa systemu, wykrywanie nadużyć, doskonalenie usługi.
  • Zgoda (art. 6 ust. 1 lit. a RODO): wysyłanie informacji marketingowych, jeżeli wyraziłeś/-aś na to zgodę.
  • Dane dotyczące zdrowia (art. 9 ust. 2 lit. b RODO): przetwarzanie danych, o których mowa w pkt 1 w kategorii „Dane dotyczące zdrowia”, jest niezbędne do wypełnienia obowiązków i wykonywania szczególnych praw w dziedzinie prawa pracy i zabezpieczenia społecznego — w zakresie, w jakim zezwala na to prawo krajowe, w szczególności przepisy Kodeksu pracy o czasie pracy, pracy w porze nocnej oraz ochronie pracowników w ciąży i pracowników młodocianych. Danych tych nie wykorzystujemy w żadnym innym celu.

Dane personelu wprowadzane przez organizację. Gdy Twoja organizacja (pracodawca) wprowadza do Serwisu dane swojego personelu — w tym dane dotyczące zdrowia — administratorem tych danych pozostaje organizacja, a Usługodawca przetwarza je wyłącznie na jej udokumentowane polecenie, jako podmiot przetwarzający. Zasady powierzenia określa umowa powierzenia przetwarzania danych osobowych (art. 28 RODO), zawierana z organizacją; jej wzór udostępniamy na żądanie.

3. Gdzie przechowujemy dane

Dane są przechowywane na serwerach OVHcloud w centrum danych we Frankfurcie (Niemcy), na terytorium Unii Europejskiej; kopie zapasowe trzymamy w centrach danych OVHcloud w Warszawie (Polska) i w Gravelines (Francja) — również na terytorium Unii Europejskiej. Kopie zapasowe są szyfrowane (AES-256), a transmisja danych zabezpieczona (TLS 1.2+); hasła przechowujemy wyłącznie w postaci skrótów.

4. Odbiorcy danych

Twoje dane mogą być przekazywane następującym kategoriom podmiotów:

  • OVHcloud (OVH SAS) — hosting i infrastruktura (podmiot przetwarzający).
  • Dostawca modelu językowego (AI) — treści wpisywane do asystenta, a przy dyktowaniu także samo nagranie głosowe (na czas rozpoznania mowy), przekazujemy zewnętrznemu dostawcy modelu wyłącznie w celu wygenerowania odpowiedzi, na podstawie umowy powierzenia przetwarzania. Nie są wykorzystywane do trenowania publicznych modeli. Aktualnego dostawcę wskazuje umowa powierzenia; udostępniamy ją na żądanie. Przetwarzanie odbywa się na terytorium Unii Europejskiej.
  • Stripe (Stripe Payments Europe, Ltd.) — operator płatności realizujący transakcje subskrypcji. W związku z przetwarzaniem płatności dane mogą być przekazywane do Stripe, Inc. w USA na podstawie standardowych klauzul umownych (SCC) oraz EU–US Data Privacy Framework.
  • Dostawca usługi fakturowania — dane nabywcy (nazwa, adres, NIP oraz adres e-mail) przekazujemy w celu wystawienia faktury i przesłania jej do Krajowego Systemu e-Faktur (KSeF), prowadzonego przez Ministerstwo Finansów. Podstawą jest obowiązek prawny wystawiania i przechowywania dokumentów księgowych; dostawca przetwarza dane na terytorium Unii Europejskiej, a jego nazwę wskazuje umowa powierzenia przetwarzania.
  • Dostawcy usług e-mail — do wysyłania powiadomień transakcyjnych.
  • Organy publiczne — wyłącznie w przypadku, gdy nakładają na nas obowiązek przekazania danych na podstawie przepisów prawa.

Nie sprzedajemy ani nie udostępniamy danych osobowych podmiotom trzecim w celach marketingowych.

5. Okres przechowywania danych

  • Dane konta: przez cały czas trwania umowy, a po jej rozwiązaniu przez okres do 90 dni (czas na ewentualne przywrócenie konta), następnie dane są trwale usuwane.
  • Dane faktur i płatności: przez 5 lat od końca roku podatkowego, zgodnie z przepisami prawa podatkowego.
  • Logi techniczne: do 90 dni.
  • Nagrania głosowe z dyktowania oraz pliki przesłane do bezpłatnego „Audytu grafiku”: nie są przechowywane — istnieją wyłącznie w pamięci na czas wykonania operacji.

6. Twoje prawa (RODO)

Jako osobie, której dane dotyczą, przysługują Ci następujące prawa:

  • Prawo dostępu — możesz zażądać kopii danych, które przetwarzamy.
  • Prawo do sprostowania — możesz zażądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia— możesz zażądać usunięcia danych („prawo do bycia zapomnianym"), jeżeli zachodzą ku temu przesłanki.
  • Prawo do ograniczenia przetwarzania — możesz żądać ograniczenia przetwarzania danych w określonych przypadkach.
  • Prawo do przenoszenia danych — masz prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie (np. JSON, CSV) i przesłać je innemu administratorowi.
  • Prawo do sprzeciwu — możesz wnieść sprzeciw wobec przetwarzania danych opartego na uzasadnionym interesie administratora.
  • Prawo do wycofania zgody — jeżeli przetwarzanie opiera się na zgodzie, możesz ją w każdej chwili wycofać bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.

Wnioski możesz składać mailowo na adres privacy@niebieskizeszyt.pl. Odpowiemy w ciągu 30 dni. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

7. Pliki cookies

Serwis używa wyłącznie cookies niezbędnych do działania sesji użytkownika i uwierzytelnienia. Nie stosujemy cookies reklamowych ani śledzących.

8. Zmiany polityki prywatności

Zastrzegamy sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy drogą e-mail lub poprzez komunikat w aplikacji z co najmniej 14-dniowym wyprzedzeniem. Dalsze korzystanie z serwisu po upływie tego okresu oznacza akceptację nowej wersji polityki.

9. Administrator danych i kontakt

Administratorem Twoich danych osobowych jest Maciej Śnieżyński, prowadzący działalność gospodarczą pod marką Niebieski Zeszyt(dalej: „Usługodawca", „my").

W sprawach dotyczących ochrony danych osobowych kontaktuj się z nami:

Pełne dane rejestrowe Usługodawcy — adres, NIP i REGON — znajdziesz w Regulaminie.